Wednesday, September 25, 2019

บล็อค dns request แบบบ้านๆ

ในออฟฟิศพบว่ามี client อยู่ตัวนึงพยายามเรียกไปที่ dyndns.org ซึ่งน่าจะเป็น malware ก็หาวิธีบล็อคอยู่สองสามวัน จนมาเจอในเว็บของ microsoft
บน Internal DNS server ของเรา ก็สร้าง zone มาใหม่เป็น dyndns.org แล้วก็ไม่ต้องสร้าง record ใดๆเลย เท่านี้ client ก็เรียกไปไม่ได้ละ
เออ! ทำไมเราคิดไม่ได้นะ

No comments: